Search
Write a publication
Pull to refresh

Comments 17

странно всё это, то визжат что люди apk сами поставить не в состоянии (в теме про банковское ПО было), а теперь они не различают картинку и прикрепленный файл, который не только не посмотреть а еще на 200 вопросов ответить нужно при установке.

Как бы очевидно, если тебе подсовывают исполняемый файл вместо мультимедиа, то это уже настораживает. Такое очень часто встречается на компе при серфинге, когда хочешь найти какую-нибудь утилиту, а скачивается exe-шник какого-нибудь популярного браузера или торрент-клиента.

Куда опаснее атака бы выглядела, если бы подсовывали документальный файл, который может запускать макросы. Например, вордовский документ или файлы фотошопа.

Куда опаснее атака бы выглядела, если бы подсовывали документальный файл, который может запускать макросы. Например, вордовский документ или файлы фотошопа.

Да только макросы на андроиде на сколько знаю (если и работают у кого то), то для каждого устройства по разному и чаще всего не работают)
А для винды этим занимались (когда было еще в новинку) в 2019, но думаю этим все еще пользуются

Мессенджеры клиенты могут быть и на Винде запущены, вот это более реальный вектор, чем что-то на телефоне пытаться запустить с разрешения пользователя.

Вы полагаете, что подавляющее большинство пользователей смартфонов различает категории "мультимедиа" и "исполняемый файл"? :)

Для них все, что не понятно интуитивно, относится к категории "неведомая компьютерная хрень". :) Если пишут, что прислали фото - значит, это фото в каком-то новом формате, которое телефон или мессенджер просто так не поддерживает, и нужно разбиться в лепешку, но постараться открыть "фото, на котором могу быть я". :)

Так что расчет очень точен, прямо-таки хирургически.

Согласен. Но в случае с apk сейчас в новых версиях Андроид нужно быть злым буратино, чтобы его намерено установить себе. Нужно отключить блокировку установки с недоверенных источников, и нужно проигнорировать все предупреждения проверки файла оболочкой ОС, если он где-то засветился как содержащий вредоносные сигнатуры.

Если сообщение пришло со взломанного аккаунта друга/родственника, то типичный юзер из кожи вылезет, но сделает все, чтобы увидеть обещанное. Еще и злиться будет, что ему не дают сделать это быстро и легко.

Настоящий профессионал на всплывающем предупреждении сразу жмёт ОК, и за время, пока окошко закрывается, успевает прочитать текст предупреждения. Ну или не успевает...

Истину глаголишь! Расчет именно на тех, кто не понимает, что такое .apk файл. Таких пользователей на много больше

Дайте-ка угадаю: это очень большая проблема безопасности и Telegram нужно заблокировать?

А вот и не угадал. Нужно запретить картинки.

Надо быть идиотом чтобы на такое вестись, там же очевидно указано расширение файла...

Sign up to leave a comment.

Other news